Dienstleistung ULC.Sicherheitsaudit für Domino-Anwendungen Schützen Sie Ihre geschäftskritischen Anwendungen schon bei der Entwicklung »Die Komplexität der Bedrohungsszenarien für die Unternehmens-IT nimmt kontinuierlich zu.« IDC-Studie "Schutz vor Datendiebstahl hat bei IT Security-Verantwortlichen in Deutschland Priorität“ (2010) Sicherheit für Ihre DominoAnwendungen Ziel des ULC.Sicherheitsaudits für Domino-Anwendungen ist die Erarbeitung kundenindividueller Unterlagen und Vorgehensweisen zur Erstellung und Prüfung sicherer Datenbank-Rechtestrukturen für die Einhaltung definierter Richtlinien und Standards. Wir helfen Ihnen, Sicherheitslücken und Schwachstellen Ihrer Domino-Anwendungen zu erkennen und selbständig zu beseitigen, damit Sie die Sicherheit und Stabilität Ihrer Domino-Anwendungen langfristig gewährleisten können. Ihr Nutzen Geschulte Domino-Entwickler, die Sicherheitslücken Ihrer Domino-Anwendungen (er)kennen und beseitigen können. Eine individuell auf Ihre Domino-Umgebung angepasste Sicherheitscheckliste. Regelmäßige, weil selbständige Prüfung der Sicherheit Ihrer Domino-Anwendungen. Langfristig sichere Domino-Anwendungen und damit sichere Unternehmensinformationen und Geschäftsprozesse! Seite 1 | Stand: Juni 2015 © ULC Business Solutions GmbH | www.ulc.de Dienstleistung ULC.Sicherheitsaudit für Domino-Anwendungen Module des Sicherheitsaudits Das ULC.Sicherheitsaudit für Domino-Anwendungen besteht aus folgenden Arbeitspaketen: • Modul 1: Spezielles ULC-Sicherheitstraining für die Domino-Entwickler des Auftraggebers • Modul 2: Individualisierung der ULC-Sicherheitscheckliste für Ihre konkreten Domino-Anwendungen • Modul 3: Exemplarische Sicherheitsprüfung einer Ihrer Anwendungen Jedes ULC.Sicherheitsaudit für Domino-Anwendungen wird wie folgt abgeschlossen und ausgewertet: • SSL Dokumentensicherheit • Leser- & Autorenfelder • Gestaltungselementesicherheit (Lese- und Erstellzugriffskontrolle) Feldsicherheit Standard • Geschützte Abschnitte • Signierte Abschnitte • Editorenfelder Feldsicherheit Erweitert • Asynchrone Verschlüsselung • Key-Erzeugung, -Anwendung und -Verteilung für eigene Applikationen • Zusammenstellung der Ergebnisse • Erstellung einer umfassenden Dokumentation Maßnahmen durch Administration • Abschlussbesprechung und Auswertung mit dem Auftraggeber • Policies (ab Domino 6.x) • Erweiterte Policies (ab Domino 7) • Admin-ECL • Profile Die Domino-Entwickler des Auftraggebers sind mit dem vermittelten Wissen und den erarbeiteten Checklisten anschließend in der Lage, selbständig die Sicherheit weiterer IBM Notes-Anwendungen Ihrer Umgebung zu prüfen bzw. die Sicherheit bei der Erstellung neuer Anwendungen entsprechend zu berücksichtigen. Modul 1: ULC-Sicherheitstraining für Domino-Entwickler Zugriff auf Systemdatenbanken Serversicherheit • Sicherheitseinstellungen im Serverdokument (Notes- und Web-Zugriff) • Web-Realms • Webdokumente (Mapping, Sites, Vhosts) Ziel des ULC-Sicherheitstrainings ist das Erkennen und Beseitigen von Sicherheitslücken in Ihren Domino-Anwendungen, das Wissen um die Sicherheitsaspekte bei Systemdatenbanken und der Schutz von Dokumenten vor unbefugtem Zugriff. Das ULC-Sicherheitstraining für Ihre Domino-Entwickler hat folgende inhaltliche Schwerpunkte: Domino-Sicherheitsmodell (Schichtensystem) • Netzwerksicherheit • Domino-Zugriff und -Nichtzugriff • DB-Zugriff (Notes/Browser) Datenbanksicherheit • ACL/ACL-Besonderheiten • Trapdoors • Muster-ACL für Notes- und Webumgebungen • Besondere Maßnahmen bei Webapplikationen Abbildung 1: Gestaltungselementesicherheit definieren Seite 2 | Stand: Juni 2015 © ULC Business Solutions GmbH | www.ulc.de Dienstleistung ULC.Sicherheitsaudit für Domino-Anwendungen Modul 2: Individualisierung der ULCSicherheitscheckliste Ziel des zweiten Moduls ist die Ausarbeitung einer individuellen Sicherheitscheckliste für den Auftraggeber. Mit Hilfe dieser Sicherheitscheckliste können Sie die Sicherheit Ihrer Domino-Anwendungen unter besonderer Berücksichtigung der speziellen Anforderungen für das Domino-Sicherheitsmodell, die Datenbank-, Dokumenten- und Feldsicherheit, administrative Maßnahmen, den Zugriff auf Systemdatenbanken und die Serversicherheit systematisch prüfen. ULC-Methoden und -Hilfsmittel Methode: Vor-Ort-Training und Analyseworkshop beim Auftraggeber Tools: Checklisten, Agenda und Übungen für Sicherheitstraining Preise und Konditionen Aufwand: ab 3 PT ULC-Einsatz: 1 Domino-Profi Ihr Paketpreis: ab 3.240,00 € Die Sicherheitscheckliste dient im Anschluss an das ULC.Sicherheitsaudit für Domino-Anwendungen auch als Grundlage für die exemplarische Umsetzung der Maßnahmen. Modul 3: Sicherheitscheck an einer Beispielanwendung Der Auftraggeber und ULC führen gemeinsam unter Zuhilfenahme der Sicherheitscheckliste und des im ULC-Sicherheitstraining erlernten Wissens einen Sicherheitscheck für eine Beispielanwendung durch. Diese Beispielanwendung kann danach auch als Vorlage für die Bearbeitung weitere Anwendungen im Unternehmen dienen. Zusammenfassung Übergeordnetes Ziel des ULC.Sicherheitsaudits für Domino-Anwendungen ist, dass wir Sie und insbesondere die Domino-Entwickler in Ihrem Unternehmen befähigen, selbständig Sicherheitslücken in Ihren unternehmenskritischen Domino-Anwendungen zu erkennen und zu beseitigen. Mit dem Sicherheitstraining für Ihre Domino-Entwickler, der individuell für Ihre Unternehmen erstellten Sicherheitscheckliste und einem beispielhaften Sicherheitscheck an einer Ihrer Domino-Anwendungen können Sie in Zukunft auf das Know-how Ihrer Domino-Entwickler und damit auf die Sicherheit Ihrer geschäftskritischen Domino-Anwendungen vertrauen. Seite 3 | Stand: Juni 2015 © ULC Business Solutions GmbH | www.ulc.de Dienstleistung ULC.Sicherheitsaudit für Domino-Anwendungen Für Fragen und Details zu den Anwendungen und Dienstleistungen, zur Vereinbarung individueller Präsentationstermine und der Erstellung eines Angebotes stehen wir Ihnen jederzeit gern zur Verfügung. ULC Business Solutions GmbH Ostra-Allee 9, 01067 Dresden Fon: 0351/56 38 100 Fax: 0351/56 38 111 E-Mail: [email protected] Internet: www.ulc.de Über ULC Business Solutions GmbH - powered by GABO GABO ist der führende Lösungsanbieter im Bereich Geschäftsprozessoptimierung und IT-basierter Zusammenarbeit in Unternehmen. Aufgrund unseres tiefen Kunden- und Prozessverständnisses, gepaart mit hohem persönlichem Engagement und plattformübergreifender technologischer Kompetenz entwickeln wir für unsere Kunden einzigartige Branchenlösungen. ULC ist ein Unternehmen der GABO-Gruppe. Kernkompetenzen der ULC bilden die Themen Social Business, Formular- und Prozess-Management, Software-Individualentwicklung, IT-Infrastrukturbetreuung sowie Dokumentenmanagement. ULC ist Full-Service-Dienstleister rund um die IBM-Collaboration-Software Notes Domino, Connections und Sametime. ULC bietet IT- und Beratungsdienstleistungen, Schulungen, Softwarelizenzen sowie eigene Produkte an. Für unsere Kunden entwickeln wir individuelle Softwarelösungen auf Basis Java, JavaScript, XML, HTML, Lotus Domino und LotusScript. Dabei stehen Anforderungen wie Webenablement, App-Entwicklung, Datenaustausch, Datenbankanbindung (z.B. Oracle, SQL, MySQL, DB2), Transaktionssysteme und Schnittstellen-Programmierung im Mittelpunkt unserer Tätigkeiten. Die IT-Produkte der ULC sind ULC.Gruppenkalender und ULC.Formular- & Prozessmanager. ULC ist IBM Premier Business Partner. Unsere hochqualifizierten und zertifizierten Trainer vermitteln ihre Kenntnisse und Knowhow in zahlreichen Schulungen und Spezialworkshops, von denen einige ausschließlich von ULC durchgeführt werden. Weiterhin bietet ULC eine umfangreiche Palette an individuellen Trainings und Workshops zu den Themen IBM Notes Domino, Java, Domino-Webentwicklung etc. Über 200 Kunden schätzen uns seit mehr als 10 Jahren als kompetenten und zuverlässigen Partner, egal ob mittelständische Firmen, Unternehmen der Großindustrie, Finanzdienstleister (Banken, Sparkassen) oder Einrichtungen der öffentlichen Verwaltung. Mit Hauptsitz in Dresden und einer Geschäftsstelle in München betreuen wir unsere Kunden in ganz Deutschland. Dafür verfügen wir über mehr als 20 hochqualifizierte und zertifizierte Spezialisten mit durchschnittlich mehr als 10 Jahren ITErfahrung. Erfahren Sie mehr über ULC auf unserer Webseite unter www.ulc.de. Seite 4 | Stand: Juni 2015 © ULC Business Solutions GmbH | www.ulc.de